Forenzička tehnologija u Kini: Novi alati za pristup podacima sa zaplenjenih telefona
Prema izveštaju eksperata iz kompanije Lookout, kineske vlasti koriste najnoviji forenzički alat nazvan Massistant koji omogućava policiji i bezbednosnim agencijama da sa zaplenjenih Android telefona izvuku poruke, fotografije, geolokacijske zapise i druge osetljive informacije bez znanja vlasnika uređaja.
Upotreba i način funkcionisanja alata Massistant
Kako navodi Rachel Balaam, vodeća istraživačica sajber bezbednosti u Lookout-u, Massistant se instalira ručno na otključane telefone tokom policijskih provera ili privremenih oduzimanja uređaja. Softver funkcioniše u povezanosti sa specijalizovanim hardverskim sistemima koji omogućavaju brzu i automatizovanu ekstrakciju podataka.
Po rečima Balaamove: „Svako ko putuje kroz region treba da bude svestan nivoa nadzora kojem može biti izložen. Alat je projektovan tako da zaobiđe uobičajene sigurnosne barijere Android uređaja.
Povećani rizici za stanovnike i posetioce
Podaci iz istraživanja Lookout-a potvrđuju da je upotreba Massistant-a široko rasprostranjena, i da pored kineskih državljana, i stranci koji posećuju Kinu mogu biti meta forenzičkih analiza svojih uređaja. Po forumima i društvenim mrežama zabeleženo je više slučajeva kada su korisnici otkrili sumnjive aplikacije ili procese na svojim telefonima nakon prolaska kroz policijske provere na granici ili tokom kontrola unutar zemlje.
Tehnički detalji: Kako funkcioniše forenzički napad?
Massistant se primenjuje tokom fizičkog pristupa telefonu, što znači da policija ili ovlašćene osobe moraju imati vaš uređaj u rukama na nekoliko minuta. Nakon instalacije, alat prikuplja podatke i prenosi ih na centralizovani sistem. Naknadno uklanjanje Massistant-a ne može povratiti kompromitovane informacije jer je već došlo do preuzimanja podataka.
Prema detaljnoj analizi u izveštaju, alat je trenutno poznat kao verzija namenjena samo za Android, ali postoje naznake da je razvijen i hardver koji može ostvariti sličan pristup Apple uređajima, iako za sada nema potvrđenih slučajeva zloupotrebe na iOS sistemima.
Pravni okviri i mogućnosti zaštite
Od izmena kineskih zakona o nacionalnoj bezbednosti iz 2023. godine, policija ima ovlašćenja za inspekciju mobilnih uređaja bez posebnih sudskih naloga. Istraživači napominju da su pravne mogućnosti korisnika protiv ovakve prakse ograničene, posebno za strance.
Dobra vest, kako navode stručnjaci, jeste što korisnici mogu prepoznati prisustvo aplikacije Massistant u pregledu instaliranih aplikacija ili putem naprednih alata kao što je Android Debug Bridge (ADB). loša vest ostaje da nijedan preventivni alat ne može zaštititi podatke ako je uređaj već bio privremeno zaplenjen i kompromitovan.
Reakcije korisnika i stručne preporuke
Više komentara je zabeleženo na kineskim tehnološkim forumima gde korisnici navode da su im nesvesno instalirani nepoznati softveri nakon rutinskih provera kod policije. Balaam ističe da ova praksa nije izolovan slučaj, već deo šireg ekosistema kineskih proizvođača nadzornih tehnologija.
„Massistant je samo jedan od mnogih sličnih malvera koji su trenutno u upotrebi. Postoji čitav ekosistem forenzičkih i nadzornih alata razvijenih u Kini za policijske potrebe,“ navodi Balaam.
Zaštitne mere i preporuke stručnjaka
- Pre putovanja u Kinu, preporučuje se korišćenje uređaja sa što manje osetljivih podataka i postavljanje dvostruke autentifikacije na svim servisima.
- Redovno pregledajte listu instaliranih aplikacija nakon svakog kontakta sa policijom ili inspekcijom.
- Ako primetite nepoznate aplikacije, odmah ih uklonite i promenite sve lozinke na najvažnijim nalozima.
Poređenje sa prethodnim alatima i trendovi razvoja
Massistant je naslednik prethodnog kineskog forenzičkog alata MSSocket koji su vlasti koristile od ranije, pokazujući konstantan napredak u performansama i dometu ovakvih rešenja. Kompanija Xiamen Meiya Pico, proizvođač oba alata, nije javno komentarisala nova saznanja istraživača. Za korisnike Android uređaja, korisno može biti informisati se o dodatnim sigurnosnim opcijama i mogućim benefitima zaštićenih aplikacija na Android platformi.
Završne napomene
Stručnjaci procenjuju da broj sličnih malvera ubrzano raste, sa tendencijom proširenja na još više platformi i sofisticiranijih metoda. Opšta preporuka je maksimalan oprez prilikom upravljanja uređajima u Kini i pravovremeno brisanje potencijalno kompromitovanih aplikacija. Ako vas zanima kako Android sistem napreduje po pitanju sigurnosti, pročitajte više o novim mogućnostima koje donose najnovija Android izdanja i koje postavke treba promeniti odmah radi bolje zaštite i privatnosti.
